Avançar para o conteúdo principal
EM DESENVOLVIMENTO

Deteção de realm inicial durante o início de sessão para serviços do Microsoft 365

Data de publicação: 10 abril, 2019

Estamos a alterar o comportamento da página de início de sessão do Azure Active Directory (Azure AD) para introduzir novos métodos de autenticação e melhorar a usabilidade. Durante o início de sessão, o Azure AD determina onde um utilizador tem de se autenticar. O Azure AD toma decisões inteligentes ao ler as definições da organização e do utilizador relativamente ao nome de utilizador introduzido na página de início de sessão. Este é um passo em direção a um futuro sem palavras-passe que permite credenciais adicionais, como FIDO 2.0. Esta mudança destina-se inicialmente aos domínios geridos e começa a ser implementada em maio de 2019, mas não começará a ser implementada para domínios federados até ao final de 2019. As datas de implementação exatas para domínios federados dependem dos comentários dos clientes.

Na deteção de realm inicial tradicional, um utilizador do Azure Active Directory pode introduzir incorretamente o seu nome de utilizador, mas conseguir aceder ao ecrã de recolha de credenciais da organização. Isto acontece quando o utilizador indica corretamente o nome de domínio da organização. Este comportamento não permite a granularidade para personalizar as experiências de um utilizador individual. No novo comportamento de início de sessão do Azure AD, o Azure Active Directory verificará se o nome de utilizador introduzido na página de início de sessão existe no domínio especificado ou redireciona o utilizador para fornecer as suas credenciais.

Além da experiência de utilizador de início de sessão melhorada, esta alteração inclui mecanismos que podem ajudar a mitigar o abuso da enumeração de nomes de utilizador em grande escala e mensagens de erro mais inteligentes e relevantes. Para obter mais detalhes sobre as funcionalidades, veja Home realm discovery for Azure Active directory sign-in pages (Deteção de realm inicial para páginas de início de sessão do Azure Active Directory).

Importante

Se o utilizador ou a organização tiverem práticas que dependam do comportamento antigo, é importante atualizar a documentação de início de sessão e autenticação dos colaboradores e prepará-los para utilizarem o respetivo nome de utilizador do Azure Active Directory para iniciar sessão.

  • ID do Microsoft Entra (anteriormente Azure AD)
  • Features
  • Services